Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — IFMG 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg710436
Banca
IFMG
Órgão
IFMG
Ano
2026
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
No Instituto Federal, um administrador de redes recebeu a tarefa de implementar novas rotas de protocolo OSPF e ajustar as ACLs (Access Control Lists) em um switch de Camada 3.O objetivo é permitir que o setor de Recursos Humanos acesse um servidor de banco de dados específico.Para garantir a conformidade com a Política de Segurança da Informação (POSIN) e com a Tríade CIA (Confidencialidade, Integridade e Disponibilidade), a instituição estabeleceu os seguintes controles:- O acesso ao servidor é restrito apenas à porta lógica estritamente necessária para a aplicação de RH, bloqueando qualquer outro tráfego;- O técnico que realiza as configurações de rede não possui permissões de escrita ou exclusão nos logs de auditoria do sistema;- Toda alteração técnica deve ser revisada e validada por um gestor de segurança antes de ser aplicada no ambiente de produção.Considerando os controles descritos, assinale a alternativa que correlaciona corretamente a ação realizada com o princípio de segurança correspondente e seu impacto na Tríade CIA:
  1. AA restrição do acesso do RH apenas à porta específica da aplicação é uma aplicação do princípio de Segregação de Funções, garantindo a Disponibilidade imediata dos dados para o setor.
  2. BA revisão das alterações por um gestor antes da implementação e a impossibilidade de o técnico auditar os próprios registros exemplificam a Segregação de Funções, visando proteger a Integridade das configurações e evitar ações não supervisionadas.
  3. CConceder ao técnico apenas os privilégios necessários para configurar o OSPF, sem acesso aos dados do banco de dados, caracteriza o princípio de Separação de Privilégios, focado exclusivamente em garantir a Disponibilidade do tráfego de rede.
  4. DO uso de autenticação no protocolo OSPF para evitar o recebimento de rotas falsas é uma medida de Disponibilidade, enquanto a revisão por um gestor foca no princípio do Menor Privilégio.
  5. EPermitir que o setor de TI tenha acesso total e irrestrito ao servidor de banco de dados do RH para "agilizar o suporte" respeita o princípio de Menor Privilégio, desde que a Disponibilidade seja mantida.
Revelar gabarito e comentário

GabaritoB — A revisão das alterações por um gestor antes da implementação e a impossibilidade de o técnico auditar os próprios registros exemplificam a Segregação de Funções, visando proteger a Integridade das configurações e evitar ações não supervisionadas.

Link permanente: /questoes/qg710436